1. 適用範圍
本政策適用於 lemonvm.com 網站、LemonVM 控制台、透過 support@lemonvm.com 進行的支援溝通,以及 LemonVM 為訂單配置與交付的雲端 Mac 服務。服務以獨享 Mac mini 實體節點提供,屬於獨享實體機而非虛擬機。
網站瀏覽、建立帳戶、訂購方案、帳單處理、節點交付、傳送連線資料、故障排除與服務管理可能涉及不同類別的資料。我們會依每項操作的實際需要處理資料,不會因使用者瀏覽某個頁面而預設擴大至其他用途。
使用者在實體節點中自行建立、上傳或執行的程式碼、素材、建置產物與工具設定,原則上屬於由使用者管理的工作資料。除交付服務、回應明確支援請求、安全處理或履行法律義務所必要的情況外,我們不會將這些內容用於無關目的。
2. 收集的資料
帳戶資料包括使用者主動提供的電子郵件地址、登入驗證記錄、帳戶狀態與必要的身分關聯資訊。我們不要求使用者為了一般售前諮詢提交私鑰、助記詞、完整存取權杖或未去識別化的簽章資料。
訂單資料包括所選的 Lemon M4 或 Lemon M4 Pro、租用期間、節點、SSD 或 Thunderbolt 5 附加項目、帳單金額、付款狀態、訂單識別碼與服務狀態。裝置與瀏覽記錄可能包括存取時間、瀏覽器類型、裝置類別、網路位址、安全事件與頁面操作記錄。
支援記錄包括電子郵件或控制台工單中的問題描述、節點、發生時間、重現步驟、螢幕擷取畫面與使用者主動提交的去識別化日誌。使用者選擇提交的內容可能包含專案名稱或環境資訊,因此提交前應刪除與排查無關的憑證、客戶資料與其他敏感內容。
3. 處理目的
帳戶資料用於建立與維護帳戶、完成登入驗證、確認服務歸屬、傳送與訂單或安全相關的必要通知,以及處理使用者提出的帳戶請求。訂單資料用於確認設定、履行訂單、產生帳單、交付連線資料與管理服務週期。
裝置、瀏覽與安全日誌用於識別異常存取、限制未經授權的操作、診斷頁面或介面故障、核對服務請求來源並維持系統穩定性。支援記錄用於重現問題、判斷影響範圍、提供排查步驟與確認問題是否解決。
我們也可能使用經彙整或降低可識別性的執行資訊,改善服務流程、節點選擇說明與說明文件。若需履行適用的會計、稅務、合規或其他法律義務,我們會在相應義務要求的範圍內處理必要記錄。
4. 付款資料
LemonVM 僅支援 USDT-TRC20,以及透過 Stripe 使用 Visa、Mastercard、Amex 完成的信用卡付款,所有訂單均以 USD 結算。控制台實際顯示的可用付款閘道以後端即時回傳為準。
對於 USDT-TRC20,我們可能處理訂單金額、收款地址關聯、交易識別碼、鏈上確認狀態與對帳所需記錄。對於透過 Stripe 處理的信用卡付款,我們會處理訂單關聯、付款結果、金額、幣別、失敗原因類別,以及退款或爭議處理所需的記錄。
信用卡敏感資訊由相應的付款處理流程負責收集與傳輸,LemonVM 僅保留履行訂單、對帳、處理爭議及滿足法律義務所需的付款結果與關聯記錄。使用者不應透過電子郵件、工單或節點工作階段傳送完整信用卡資料。
5. 節點與工作資料
使用者負責管理上傳至實體節點的程式碼、媒體素材、金鑰、環境變數、快取、資料庫副本與建置產物。開始工作前應確認資料是否確實需要上傳,並為重要儲存庫、金鑰副本與最終產物保留獨立備份。
提交支援請求時,應優先提供可重現步驟、錯誤時間、所選節點與去識別化日誌,不應直接貼上私鑰、助記詞、完整存取權杖或未去識別化的簽章資料。若螢幕擷取畫面包含路徑、客戶名稱、儲存庫位址或憑證片段,應先遮蓋無關內容。
當使用者明確請求協助處理節點問題時,我們可能在完成排查所需的最小範圍內查看系統狀態、資源使用情況、連線記錄或使用者指定的日誌。處理結束後,相關支援資料依支援記錄的保留原則管理,不會自動改作其他用途。
6. 分享與跨境處理
為完成付款、基礎設施運作、電子郵件傳遞、安全防護與技術支援,我們可能向負責相應功能的服務提供者分享必要資料。分享範圍僅限於具體任務所需,並透過存取限制、合約要求與內部授權控制,減少不必要的資料暴露。
LemonVM 提供新加坡、東京、首爾、香港與美國西部五個在售節點。使用者選擇節點、從所在地連線至節點或請求跨區域支援時,帳戶、訂單、連線中繼資料或使用者主動提交的支援資料可能在相關處理區域之間傳輸。
發生跨境處理時,我們會依資料類型、處理目的與適用要求採取必要的保護措施,包括限制接收方用途、控制存取權限、減少傳輸欄位與保留必要的操作記錄。使用者應依自身專案需求選擇合適節點,並避免上傳與任務無關的敏感資料。
7. 保留與刪除
帳戶資料通常會在帳戶有效期間保留,並在帳戶關閉後,依安全、爭議處理與法律義務所需期限繼續保存必要記錄。訂單、帳單與付款關聯記錄會依交易核對、財務記錄及適用法律義務的要求保留。
支援記錄會依問題複雜度、後續複查需求與安全影響決定保留期限。安全日誌僅在識別異常、調查事件、保護帳戶與服務,以及滿足必要稽核要求的範圍內保留,不會作為建立無關使用者輪廓的長期資料來源。
使用者可以透過 support@lemonvm.com 或登入控制台提交刪除請求。我們會核對請求人與帳戶或訂單的關係,並說明哪些項目可以刪除、更正或去識別化,以及哪些項目因法律義務、安全調查與爭議處理需要暫時保留。
8. 安全措施
我們透過分級存取控制、最小權限、登入驗證、憑證保護、操作日誌與必要的網路限制,管理帳戶與服務資料。員工或服務提供者僅在執行已授權任務時存取相應資訊,並應遵守保密與用途限制。
日誌稽核用於發現異常登入、未經授權的設定變更、可疑請求與影響服務交付的事件。發現可能影響使用者資料或服務使用的事件後,我們會評估範圍、限制進一步影響、保存必要證據並採取修復措施。
安全需要平台與使用者共同維護。使用者應使用獨立憑證、及時更換初始憑證、限制金鑰權限、鎖定離席工作階段,並避免在公開管道轉發連線資料。任何技術措施都無法消除所有風險,因此我們會持續依風險與服務變化調整控制措施。
9. 使用者權利與聯絡方式
在適用規則允許的範圍內,使用者可以請求查閱與帳戶相關的資料、更正不準確資料、刪除不再需要的資料、限制特定處理,或詢問某項資料的來源、用途、分享範圍與保留原則。部分請求可能需要驗證帳戶或訂單歸屬。
隱私問題可以寄送至 support@lemonvm.com,也可以登入控制台提交工單。建議在請求中註明帳戶電子郵件、相關訂單識別碼、請求類型與希望處理的資料範圍,但不要附上密碼、私鑰、助記詞或完整存取權杖。
本政策的解釋與適用遵循本平台營運主體所在司法管轄區的法律。因本政策產生且無法透過溝通解決的爭議,可提交至該司法管轄區內具有管轄權的法院處理。政策更新後,我們會透過網站或控制台提供生效版本。